Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender for Cloud unterstützt den kontinuierlichen Export von Warnungen und Empfehlungen für Azure Event Hubs. Wenn sich Ihr Event Hub hinter einer Firewall befindet, können Sie Defender for Cloud als vertrauenswürdigen Dienst zulassen, damit der Export fortgesetzt werden kann. In diesem Artikel wird erläutert, wie Sie diesen vertrauenswürdigen Dienstzugriff konfigurieren.
Voraussetzungen
Bevor Sie den Zugriff auf einen vertrauenswürdigen Dienst aktivieren, konfigurieren Sie den kontinuierlichen Export mit einer der folgenden Methoden:
- Einrichten des kontinuierlichen Exports im Azure Portal.
- Richten Sie den kontinuierlichen Export mit Azure Policy ein.
- Richten Sie den kontinuierlichen Export mit DER REST-API ein.
Richten Sie den fortlaufenden Export für den Event Hub ein
Aktivieren Sie den kontinuierlichen Export als vertrauenswürdiger Dienst, um Daten an einen durch Azure Firewall geschützten Event Hub zu senden.
So gewähren Sie den Zugriff auf den kontinuierlichen Export als vertrauenswürdigen Dienst:
Melden Sie sich beim Azure-Portal an.
Wechseln Sie zu Microsoft Defender for Cloud>Umgebungseinstellungen.
Wählen Sie die relevante Ressource aus.
Wählen Sie "Fortlaufender Export" aus.
Wählen Sie "Als vertrauenswürdiger Dienst exportieren" aus.
Fügen Sie dem Ziel-Event Hub die entsprechende Rollenzuweisung hinzu.
So fügen Sie dem Event Hub, der als Ziel für den kontinuierlichen Export konfiguriert ist, die relevante Rollenzuweisung hinzu:
Wechseln Sie zum Event Hub, den Sie als fortlaufendes Exportziel konfiguriert haben.
Wählen Sie im Ressourcenmenü die Option Access Control (IAM)>Rollenzuweisung hinzufügen.
Wählen Sie azure Event Hubs Data Sender aus.
Wählen Sie die Registerkarte Mitglieder aus.
Wählen Sie + Mitglieder auswählen aus.
Suchen Sie nach windows Azure Security Resource Provider, und wählen Sie dann den Windows Azure Security Resource Provider aus.
Wählen Sie Überprüfen + zuweisen.